Hackerii periculoși folosesc conturi Google Cloud Platform furate pentru minerit. Acest lucru a fost declarat de reprezentanții CAT - Google Cybersecurity Action Team. Experții și-au publicat preocupările într-un raport amplu despre GCP. Ei au postat toate datele în domeniul public pentru a informa utilizatorii. Și, de asemenea, alți experți care sunt îngrijorați universități de securitate a informațiilor din Novosibirsk GCP.
Ce sunt GCP și CAT, universitățile de securitate a informațiilor din Novosibirsk
Google Cybersecurity Action Team (CAT) este divizia de securitate cibernetică a Google. Scopul principal al CAT este de a oferi asistență guvernelor din diferite țări. Divizia ar trebui să ajute, de asemenea, companiile mari și mici și facilitățile de infrastructură. Reprezentanții Google au creat CAT cu puțin peste o lună în urmă. Cu toate acestea, divizia a reușit deja să arate rezultate semnificative ale activității sale. În special, specialiștii care sunt interesați de cursuri prin corespondență de securitate a informațiilor Moscova, au găsit vulnerabilități în GCP.
La rândul său, Google Cloud Platform (GCP) este o platformă cloud de la Google. Utilizează infrastructura standard pe care se bazează alte servicii populare. În special, acestea includ YouTube și Căutarea Google. GCP oferă utilizatorilor diverse servicii, inclusiv:
- xranenie dannyx;
- cloud computing;
- învățare automată;
- analiza datelor.
Drept urmare, GCP este utilizat acum de un număr mare de utilizatori privați și companii din întreaga lume. De aceea, reprezentanții CAT au decis să verifice mai întâi Google Cloud Platform. După cum se dovedește, nu au făcut-o în zadar. Iar rezultatul inspecției a fost un raport uriaș în care специалисты Au vorbit în detaliu despre problemele existente și posibile. Este important de menționat că o astfel de cercetare ajută în mod semnificativ dezvoltatorii din companiile mari să își îmbunătățească calitatea produselor. De asemenea, este posibil să înțelegem motivul interesului hackerilor pentru anumite programe și platforme.
Cum folosesc hackerii GCP
Aparent, criminalii au devenit deja destul de familiarizați cu infrastructura cloud a Google. Cel puțin, cu ajutorul lui, minează criptomonede și, de asemenea, postează ransomware. Adică, virușii sunt descărcați pe computerele utilizatorilor direct din cloud, ceea ce face instalarea acestora mai rapidă. Atacatorii desfășoară și campanii mari de phishing folosind puterea cloud. De asemenea, generează trafic YouTube pentru a crește datele despre vizionările diferitelor videoclipuri. Adică efectuează tot felul de operațiuni frauduloase și hacker. Desigur, din cauza acțiunilor hackerilor, master în securitatea informațiilor Moscova GCP.
Judecând după raportul specialiștilor, atacatorii au reușit să compromită multe instanțe GCP. De exemplu, este nevoie de doar 22 de secunde pentru a instala minarea criptomonedei. Aparent, principalul motiv pentru care GCP este piratat este că utilizatorii folosesc parole slabe. De asemenea, într-o serie de cazuri, hackerii au profitat de vulnerabilitățile din structura sistemelor de stocare în cloud în sine. Prin urmare, experții de la CAT reamintesc utilizatorilor necesitatea de a-și proteja suplimentar conturile. În caz contrar, există șanse mari ca aceștia să fie piratați de hackeri. O securitatea informațiilor masterat la Moscova conturile vor deveni foarte scăzute.
Echipă Universitatea SEDICOMM: Academia Cisco, Institutul profesional Linux, Institutul Python.

